MIPS 上的 ELF 加载,malloc 问题

ELF loading on MIPS, malloc issue

我正在加载 MIPS(32 位)中的普通静态链接 ELF 二进制文件。映射可加载段后,这是我在跳入目标 ELF 的 CRT 的 _start 函数之前设置堆栈的方式:

__asm__("                                                             \
      addi       ,         %[envN],      0                         ;\
    .env_loop:                                                        \
      addi       ,         ,          -4                         ;\
      lw         ,         0()                                   ;\
      addi       $sp,        $sp,         -4                         ;\
      sw         ,         0($sp)                                  ;\
      bne        ,         %[env0],      .env_loop                 ;\
      addi       ,         %[argN],      0                         ;\
    .arg_loop:                                                        \
      addi       ,         ,          -4                         ;\
      lw         ,         0()                                   ;\
      addi       $sp,        $sp,         -4                         ;\
      sw         ,         0($sp)                                  ;\
      bne        ,         %[arg0],      .arg_loop                 ;\
      addi       ,         %[argc],      0                         ;\
      addi       $sp,        $sp,         -4                         ;\
      sw         ,         0($sp)                                  ;\
      addi       ,         %[func],      0                         ;\
      jr                                                           ;"
    :
    : [envN] "r" (envp + envc + 1),
      [env0] "r" (envp),
      [argN] "r" (argv + argc + 1),
      [arg0] "r" (argv),
      [argc] "r" ((int32_t)argc),
      [func] "r" (entry_point)
    : "", "", "cc", "memory"
);

所以我将环境变量、命令行参数、argc 压入堆栈,最后跳出到目标 ELF 的入口点。这工作正常,我最终进入了我加载的程序的主要功能,并带有正确的命令行参数和所有内容,除了一件事:malloc 不起作用!对它的任何调用 returns null 并将 errno 设置为 ENOMEM.

我正在使用的 MIPS 仿真器 (qemu-system-mips) 有足够的可用内存,如果我只是启动程序而不使用我的加载器它工作正常,所以它必须来自加载器。但我不知道为什么;我在 x86、x86_64 和 arm 上使用了相同的加载技术,它们都工作得很好,但由于某种原因,malloc 在加载器的 MIPS 版本中出现故障。

我在这里遗漏了什么吗?在跳转到加载的可执行文件之前实际需要做的事情,这可能对 MIPS 很重要,但对我已经成功尝试过的其他架构却没有关系?我想我会问这里看看是否有人以前遇到过这个,因为我真的无法想象这里出了什么问题。

我 运行 在 Linux 下使用 musl 作为 libc。经过一些调试后,我发现 musl 的 expand_heap 函数存在差异,但我还没有汇编信息的来源,所以不清楚错误是什么(musl 对其他架构使用相同的 malloc 代码,并且他们工作得很好)。

二进制文件是静态链接的(包括 libc;它没有动态依赖项),其他所有内容(printf、fopen 等)在加载的二进制文件中运行良好,显然唯一的例外是 malloc(当然还有realloc/calloc,我想是免费的)。所以真的很费解。

我不会说 MIPS 程序集,但您似乎没有设置从位于此处的 MIPS ABI 第 3-30 页开始定义的 "auxiliary vector":http://www.linux-mips.org/pub/linux/mips/doc/ABI/mipsabi.pdf - 这可能是问题的原因?

我已经有一段时间没有尝试做 MIPS 的东西了,但我认为你的辅助向量需要看起来像这样:

// main()'s pseudo arguments.
#define AT_PAGESZ 6
argv:
        .word   name
        .word   0                       // End of argv.
        .word   0                       // End of envp.
        // Auxv
        .word   AT_PAGESZ
        .word   4096                    // Page size.
        .word   0

我记得,页面大小 auxv 条目对于 musl 的 MIPS 是唯一的。